41135
bannerkesz.png
**********************************************************



*******************************************

Megszűnt szolgáltatások:
Comodo elemzés
Valami nyavalya lezárta a gépem és kódot kér. :(

  • Jaffa 2843
    #9472
    Malwarebytes' furcsán hamar végigment az összes meghajtón, szerintem ez sem látja teljesen a particiot
  • Jaffa 2843
    #9471
    semmi furcsát nem találtam benne
  • Jaffa 2843
    #9470
    spyware doctor nem is látja az említett partíciót

    meg kéne próbálni egy Get data back-et, vagy partition table doctort :S

    valami tanács?
  • mrzoltan
    #9469
    Ezt is nézzétek már át plz...
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 3:32:36 PM, on 12/3/2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
    C:\Program Files (x86)\RocketDock\RocketDock.exe
    C:\Program Files (x86)\a-squared Anti-Malware\a2guard.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://update.microsoft.com/microsoftupdate/v6/vistadefault.aspx?ln=hu
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe
    O1 - Hosts: ::1 localhost
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live bejelentkezési segítség - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files (x86)\Avira\Avira Premium Security Suite\avgnt.exe" /min
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [a-squared] "C:\PROGRAM FILES (X86)\A-SQUARED ANTI-MALWARE\a2guard.exe" /d=60
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
    O4 - Global Startup: Hamachi.lnk = C:\Program Files (x86)\Hamachi\hamachi.exe
    O8 - Extra context menu item: E&xportálás a Microsoft Excel programba - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
    O9 - Extra button: Küldés a OneNote programba - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: Kül&dés a OneNote programba - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
    O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files (x86)\a-squared Anti-Malware\a2service.exe
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: Avira Premium Security Suite Firewall (AntiVirFirewallService) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\avfwsvc.exe
    O23 - Service: Avira Premium Security Suite MailGuard (AntiVirMailService) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\avmailc.exe
    O23 - Service: Avira Premium Security Suite Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\sched.exe
    O23 - Service: Avira Premium Security Suite Guard (AntiVirService) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\avguard.exe
    O23 - Service: Avira Premium Security Suite WebGuard (antivirwebservice) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\AVWEBGRD.EXE
    O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)
    O23 - Service: Avira Premium Security Suite MailGuard helper service (AVEService) - Avira GmbH - C:\Program Files (x86)\Avira\Avira Premium Security Suite\avesvc.exe
    O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: FLEXnet Licensing Service 64 - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: O&O Defrag - Unknown owner - C:\Windows\system32\oodag.exe (file missing)
    O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files (x86)\EA Games\Need for Speed Undercover\PB\PnkBstrA.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 8583 bytes
  • Jaffa 2843
    #9468
    az elsődleges feladatom márcsak az adatok megmentése, főként nem executable állományok átmentése (legtöbbjük képfájl, valamint video), aztán jöhet a végső 600gigás format :S
    a szivem fájdul bele abba is hogy pusztán leirom :D
  • Doomista
    #9467
    most csináld azt amit leirtam,képeket ha akarsz csinálhatsz,mert kiváncsi vagyok hogy milyen virusok leptek el ! hajrá ! aztán ha végeztél azzal a 3 programmal,irjad mi a változás !
  • Jaffa 2843
    #9466
    akkor már csak a particiot kell helyreállítani

    meg ha jol emlékszem volt valami "recycled"-hez hasonlo nevü rejtett mappa is minden particion, amibe valami boot fileok voltam ha jol emlékszem :S
  • Doomista
    #9465
    ebben semmi gond nincs !
  • Jaffa 2843
    #9464
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:16:14, on 2008.12.03.
    Platform: Windows XP Szervizcsomag 2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\System32\smss.exe
    D:\WINDOWS\system32\winlogon.exe
    D:\WINDOWS\system32\services.exe
    D:\WINDOWS\system32\lsass.exe
    D:\WINDOWS\System32\svchost.exe
    D:\WINDOWS\system32\svchost.exe
    D:\WINDOWS\system32\spoolsv.exe
    D:\WINDOWS\Explorer.EXE
    D:\WINDOWS\system32\CTFMON.EXE
    D:\Program Files\Opera\opera.exe
    D:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\totalcmd\TOTALCMD.EXE
    D:\Program Files\Internet Explorer\IEXPLORE.EXE
    D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hivatkozások
    O4 - HKLM\..\Run: [UpdateUSB] D:\WINDOWS\inf\UpdateUSB.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'HELYI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'HÁLÓZATI SZOLGÁLTATÁS')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

    --
    End of file - 1718 bytes




    ebben semmi különöset nem találtam.. valoszinü csak a másik particiot cseszte szét
  • Jaffa 2843
    #9463
    nemtom letölteni ezt az izét...
    mindig átirányit valami oldalra
  • Doomista
    #9462
    adatokat hülyeség lementeni,mert a végén az fog kijönni hogy virusosan mentetted le,szoval kikell pucolni 99%ig azt a particiot !
    kérünk egy hijackthis logot.innen letöltheted
    log filet amit ad a program kimásolod ide és ami nem oda valo törlöd,de ide is másold be a logot nekünk !

    aztán csökkentett módba nyomod a winedet,és letöltöd ezt a programot,lefuttatod full scanban,kitörlöd amit kell.aztán leszeded ezt a programot,és lefuttatod,törlöd ami nem a spanod :D
    még utoljára ezt a programot is leszeded,és lefuttatod.
    ennyi !
  • Jaffa 2843
    #9461
    hi all.

    elég nagy problémám van.. bekaptam valami spyware-t ami hazavágta az összes particiómat.. egy részét (rendszer és egyéb felesleges particiot) már formáztam, de van egy 600giga, tele fontos cuccal, amit nem szeretnék formázni..

    tehát a jelenség a következö:
    - nem enged be a adott particiora (mintha tönkrevágta volna a fájlrendszer egy részét), azt irja hogy nem win32 meghajto vagy valami ilyesmit.. most nem tudom megnézni, hogy pontosan mit ir ki

    ha jol emlékszem a fájl ami az egészet okozta, és a rohadék akármit csináltam futott a háttérbe: rs32net.exe

    hogy lehet törölni a megmaradt particiorol ezt a szemetet, valamint az adatokat megmenteni
  • dragon11
    #9460
    ez nem helyesírási hiba.. ez rövidítés..^^
  • slime001
    #9459
    Telepítéskor amikor kéri a license-t akkor kell betallózni ezt a HBEDV fájlt. Ne szégyelld, ezért van a fórum.
  • Ariane
    #9458
    Na letöltöttem és kértem kulcsot vagy mit. Ilyen ablakot kaptam. Természetesen a név fiktív de letöltöttem a HBEDV valamit is. Ezt kell betenni/bemásolni az avirába?
    Húh de kezdők a kérdéseim. Már kezdem szégyelleni magam.
  • etele34
    #9457
    Elnézést kívánok, ezt meg én nem tudtam.
  • slime001
    #9456
    Egy picit régebb óta használok Avirát, mint Doomista!
    Ezt töltsd le!
  • etele34
    #9455
    Szia!
    Merthogy én sem ismerem ezt a programot és látom, hogy bizonytalan vagy így javasolom, hogy várj a telepítésével estig.
    @Doomista barátunk nagy avirás (este felé biztosan erre látogat már) és biztosan tud is segíteni vagy adni ötletet, hogy esetleg mire kell figyelni a telepítéskor hátha valami elkerüli a figyelmedet. Csak tanács de szerintem várd meg Őt.
  • Ariane
    #9454
    Melyiket kell letöltenem a 90 napos kulcshoz? Bocsi a láma kérdésért. XP-m van 32 bites
    Katt.
  • Ariane
    #9453
    Köszönöm.
  • slime001
    #9452
    Szerintem nem kell hozzá nagy angoltudás (sose tanultam angolul, de mégis elboldogulok vele) Ha valamit mégse értesz kérdezd meg a fórumon. A-squared mellet elfut, bár nem lesz rá szükséged!
  • Ariane
    #9451
    Sziasztok!
    Gondolkozom az ESS lecserélésén Avira Premium Secutity Suite-ra. Főleg, hogy 90 naponként adnak hozzá újabb kulcsot így egyfajta képpen ez is ingyenes.
    Az lenne a kérdésem - főleg avirásokhoz -, hogy igen csekély angol tudásommal tudom-e használni majd ezt a programot? Eddig azért nem használtam és nem is használok angol nyelvű programokat, mert nem tudom beállítani angol tudásom nélkül. Főleg a tűzfal beállításoknál lennék szerintem elakadva.
    Másik kérdésem, hogy fent van a gépemen az a-squared anti-malware is ( egy éves licenszel) és ettől nem szeretnék megválni ha lehetne. Kérdésem, hogy mehet-e az avira mellett, mert ebbe az a-squaredbe is van antivírus motor már és van valós védelme is(ikarus).
    Köszönöm a válaszokat előre is.
  • slime001
    #9450
    Avira Premium Security Suite és kész.
  • Vardar
    #9449
    Nekem el haverkodik:D Haloval is megbarátkozott, CS-vel is. Én jó modorra tanítottam a Comodomat:D
    Használsz mellette valami más programot? Ad-aware,CS,AVG antispy, bármi más?
  • slime001
    #9448
    A matousec tűzfaltesztje nem mindenre kiterjedő. Otthonra bőven elég egy ilyen. Játékokkal és torrentezéssel pedig együttműködik, pont ezért szeretem. Comodo-val nem lehetett rendesen torrentezni mert hiába konfigoltam mindig passzívba voltam. És párszor kinyírta az MMO-mat ami nekem bőven elég, hogy soha többé ne tegyem vissza!:)
  • Vardar
    #9447
    A szarul az szarul:D De ha szerinted jó akkor miért bukott el a teszten? Játékokhoz milyen a viszonya?
  • slime001
    #9446
    Avira Premium - ez a sima antivírus. Comodoval kompatibilis. Kulcsot tudsz igényelni a Security Suite-hez ami a Premiummal is működik. Ezek 92 naposak, de akár mindennap újat igényelhetsz belőlük. Avira Security Suite - ez az Internet Security. A matousec oldalán tényleg "szarul" szerepel, de a legjobban kezelhető tűzfal amit eddig láttam és semmi pénzért nem cserélném le Comodora vagy bármi másra. Itt tudsz kulcsot kérni
  • Vardar
    #9445
    Nah slime. Milyen Avira verziók vannak? Melyikekhez van 90 napos kulcs? Ezeket a világvégéig lehet újraigényelni? Látom a tűzfala elég szar, Comodoval elvan?
  • slime001
    #9444
    Köszönöm!:)
  • Doomista
    #9443
    smile

    slime*
  • slime001
    #9442
    "Nem tom, én Kis 2009el megvagyok elégedve elég szépen..sztem ha jó gépetek van tegyétek fel.. (szülői felügyelet kapcsold ki, nem enged gamelni neten^^)"

    Nem tudom*, 2009-el*, meg vagyok elégedve*, szerintem*
  • Doomista
    #9441
    muszálly
  • dragon11
    #9440
    Muszáj
  • Doomista
    #9439
    lol és az IS része....a pro része meg joval alatta van :D érdekes teszt !
  • etele34
    #9438
    Igaz, hogy ez tűzfalteszt és a matousec által elvégezve, de a Comodo IS igen előkelő helyen végzett.
    A TESZT 2008.12.01.-én készült, így szinte napra kész.
  • slime001
    #9437
    Bocsi csak most vettem észre, hogy ezt linkelted.
  • slime001
    #9436
    DropMyRights...
  • lck
    #9435
    Próbáltam már.
  • kl24h
    #9434
    Valaki probalta azt, hogy korlatolt felhasznaloi joggal rendelkezo felhasznalo (user) alatt internetezzen?
    Tehat pl. az Administrator-nak ugyanis full kontrolja van a gepen, de internetezesre letrehozni egy limitalt felhasznalot, mert egyreszt a PC fertozeset korlatozza, mivel a felhasznalo (user) limitalt jogokkal rendelkezik es igy a virusok, spyware-knek sem nincs joguk mindenhova betelepedni vagy modositasokat vegezni.
    De persze vannak olyanok is, amelyek ezekkel a jogokkal is kitrukkolnek.
  • L7wy
    #9433
    F-secure nem egy jó av...Bitdefender meg nem égett le, 51 % a falsekat meg én egyáltalán nem is szoktam nézni...